Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EasyPMS de Elektraweb (CVE-2020-37008)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2026
Última modificación:
29/01/2026

Descripción

EasyPMS 1.0.0 contiene una vulnerabilidad de omisión de autenticación que permite a usuarios sin privilegios manipular consultas SQL en solicitudes JSON para acceder a información de usuario administrador. Los atacantes pueden explotar una validación de entrada débil inyectando comillas simples en parámetros de ID y modificar contraseñas de usuario administrador sin una autenticación de token adecuada.